שילובים עם רשתות פרטיות

כשמשלבים את Secure Source Manager עם פתרונות אחרים של CI/CD, הגישה המומלצת תלויה בדרך כלל בסביבת הרשת. שילוב של רשת פרטית מבטיח שכל פתרון ה-CI/CD שלכם, ממאגר המקורות של הקוד ועד לבנייה, לאחסון ארטיפקטים ולכלים לפריסה, יישאר בתוך רשת פרטית מאובטחת.

ארכיטקטורה של רשת פרטית כוללת את התכונות העיקריות הבאות:

  • Secure Source Manager
  • Private Service Connect
  • מאגרי Cloud Build פרטיים
‫Secure Source Manager שמחובר ל-Private Service Connect ולמאגרי Cloud Build פרטיים
איור 1. ארכיטקטורה של שילוב רשת פרטית.

לרוב המשתמשים שמגדירים שילוב של רשת פרטית בין Secure Source Manager לבין Cloud Build, מומלץ לבחור ב-Developer Connect כי הוא פשוט יותר.

למרות שפרוקסי Git של Developer Connect משתמש ב-IAM לבקרת גישה, נקודת הקצה של הפרוקסי נמצאת באינטרנט הציבורי. כדי להשתמש בגישה של הגנה לעומק, ששומרת את כל נקודות הקצה ברשת פרטית, צריך להשתמש ב-VPC Service Controls כדי להגביל את הגישה לנקודת הקצה של ה-proxy.

הוראות מפורטות להגדרת השילוב הזה זמינות במאמר שילוב של Secure Source Manager עם Cloud Build באמצעות Developer Connect.

תהליך עבודה חלופי: מאגרי Cloud Build פרטיים

אם דרישות ספציפיות מונעות מכם לחשוף שרת proxy של Git, גם אם הוא מוגן על ידי IAM ו-VPC Service Controls, אתם יכולים להשתמש בהגדרה חלופית כדי לקשר את Secure Source Manager ל-Cloud Build דרך נקודת קצה של Private Service Connect ומאגרי עבודה פרטיים של Cloud Build.

הוראות מפורטות להגדרת השילוב הזה זמינות במאמר חיבור Cloud Build למופע של Private Service Connect.

המאמרים הבאים